某餐饮服务平台-listuser-信息泄露漏洞复现

admin 2024年6月17日14:55:50评论26 views字数 423阅读1分24秒阅读模式
 

01
产品描述
某餐饮服务平台-listuser-信息泄露漏洞复现

喰星云·数字化餐饮服务系统是一款专为餐饮企业打造的全面数字化解决方案。该系统集成了供应链管理、智能仓储、门店订货、食品安全溯源等功能,通过移动App实现便捷操作,提升餐饮企业的运营效率和管理水平。它能够帮助企业实现采购、仓储、配送等环节的数字化管理,降低运营成本,提高食品安全保障能力,是餐饮企业实现数字化转型的得力助手。

02
FOFA语法
body="li_plugins_download"||app="喰星云·数字化餐饮服务系统"
03
漏洞复现
python3 main.py -f url.txt -p title="喰星云·数字化餐饮服务系统" || body="tmp_md5_pwd" || app="喰星云·数字化餐饮服务系统"

某餐饮服务平台-listuser-信息泄露漏洞复现

某餐饮服务平台-listuser-信息泄露漏洞复现

漏洞批量扫描脚本与poc发布在知识星球

04
修复建议

1、升级至最新版本

2、接口做鉴权处理

05
明日预告

06

原文始发于微信公众号(SCA御盾):【漏洞复现】某餐饮服务平台-listuser-信息泄露漏洞复现

 

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月17日14:55:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   某餐饮服务平台-listuser-信息泄露漏洞复现https://cn-sec.com/archives/2848600.html

发表评论

匿名网友 填写信息